VÍRUS
DE COMPUTADOR
1
– O que é um Vírus?
“Vírus":
1. Biológico: Diminuto agente infeccioso, apenas
visível ao microscópio eletrônico.
2.
Proc. Dados: Tipo de programa capaz de se reproduzir
e se alastrar por computadores geralmente com
objetivos destrutivos.”
Em
Informática , Vírus de computador nada mais
é que um programa capaz de se autocopiar (reproduzir)
para outras áreas de seu disco, sem que o usuário
permita ou tome conhecimento.
Em
geral, os Vírus são extremamente nocivos, causadores
de perdas irreparáveis de dados e programas,
ao utilizarem-se de instruções de baixo nível
para sobrescrever informações no disco.
Alguns
Vírus não são tão destrutivos assim, apenas
"brincam” com os usuários, por exemplo, interferindo
no momento em que os dados são exibidos na tela
ou impressora, trocando letras ou apresentando
coisas indesejáveis. De qualquer forma, os Vírus
sempre atrapalham a vida do usuário de microcomputadores.
Com
o intuito de conseguir agir sem que o usuário
tome ciência, o Vírus é planejado para ser executado
pegando “carona” com um outro arquivo ou programa.
A idéia por trás disso é muito simples: pelo
fato do Vírus ser um programa, ele só entrará
em atividade quando for executado. No momento
em que um programa infectado carregado para
a memória, faltando as instruções do Vírus também
serão. Uma vez na memória, o Vírus se auto-duplica
para outros programas ou discos infectando-os.
Desta forma, ocorre a proliferação da praga.
Com
o avanço da Internet , onde arquivos e programas
são trocados rapidamente o usuário corre o risco
de estar adquirindo Vírus junto com os arquivos
recebidos ou até mesmo enviando um Vírus sem
saber, pois, em média são desenvolvidos cerca
de 15 novos Vírus por dia ao redor do planeta.
2
– Como se prevenir contra os Vírus?
No
mercado existem vários programas chamados de
“ANTIVÍRUS”, que funcionam com uma vacina para
o computador , isto é, quando você tem um antiVírus
instalado em sua máquina, ele fica ativo a todo
momento e ao detectar algum arquivo estranho
(um possível Vírus) na mesma, ele começa o processo
de exterminação do Vírus, ou seja, ela vai verificar
se este arquivo é mesmo um Vírus e removê-lo
de sua máquina, para que o mesmo não cause nenhum
tipo de problema aos dados que estão gravados
em seu disco rígido.
Não
basta você comprar e instalar um programa antiVírus
em sua máquina. É fundamental que você sempre
esteja atualizando seu antiVírus, pois comprando
o programa original, você terá direitos sobre
a mesma.
As
empresas que produzem programas antiVírus sempre
estão lançando novas versões de seus produtos
através da Internet ou até mesmo enviando disquetes
de atualizações para clientes cadastrados.
3
– Dúvidas & Respostas
Os
Vírus atuam de forma oculta por natureza. Por
isso nem sempre é simples entender seu funcionamento.
Aqui estão algumas dúvidas mais freqüentes.
Quais
os principais tipos de Vírus existentes?
Um
Vírus é constituído por código e, como tal,
deve ser executado para realizar aquilo para
que foi programado. Por isso um Vírus tentará
anexar cópias de si mesmo em pontos do sistema
em que haja código e eventualmente executado.
Basicamente estes pontos são dois: setores de
boot (executados na inicialização do sistema)
e arquivos executáveis. Os Vírus são classificados
a partir do tipo de código que infectam. Existem
ainda aqueles que se utilizam de ambos os tipos,
sendo o Vírus “Tequila” um bom exemplo. Um outro
tipo, mais raro, é um Vírus que não se anexam
a um executável, mas alteram o registro do arquivo
no diretório de forma a ser executados quando
for ligado.
Pode-se
também classificar os Vírus a partir das técnicas
por eles utilizadas. Infeccionadores diretos,
por exemplo, são Vírus de arquivos que não permanecem
residentes, mas contaminam outros programas
no momento em que são acionados.
Vírus
mutantes são aqueles que procuram criar cópias
alteradas de si mesmos de forma a evitar reconhecimento
por parte de Antivírus por intermédio de uma
simples assinatura. Vírus furtivos procuram
forjar os resultados das chamadas de sistema
usadas por antiVírus para detectar alterações
nos arquivos ou setor de boot. Assim, por exemplo,
uma leitura do tamanho de um arquivo resultará
no tamanho original em vez do tamanho do arquivo
infectado, de forma que o antiVírus não nota
a alteração. Para causar estes efeitos, entretanto,
o Vírus deve estar residente na memória, não
podendo agir caso o computador tenha sido inicializado
com um disquete limpo.
Como
saber se meu sistema está infectado?
O
meio mais seguro é usar um bom detector de Vírus
. Entretanto, alguns sinais podem indicar a
presença de Vírus não identificado pelo seu
sistema de segurança.
Um
Vírus permanece oculto no sistema tentando se
espalhar antes de agir de forma prejudicial.
Durante este período, é possível notar sua ação
principalmente pela mudança de arquivos executáveis.
Aumento
na carga de programas também pode ser um indício
da comunicação por Vírus. Outro sinal é dado
por memória RAM (memória utilizada para executar
os programas) demasiadamente ocupada. Para ter
certeza de que há um Vírus em um sistema, entretanto,
é realmente necessário examinar o código suspeito
no arquivo ou setor de boot.
E
se meu sistema estiver contaminado?
Neste
caso, é recomendável que se inicie a máquina
com um disco limpo contendo os arquivos de sistema
de sua máquina e os arquivos de vacina do seu
antiVírus.
Embora,
a descontaminação de alguns arquivos sejam impossíveis,
é aconselhável você sempre ter o backup de seus
arquivos, para evitar futuras conturbações.
Executar
a leitura de um disquete contaminado pode transmitir
o Vírus para o meu computador?
Como
a leitura de um disquete não executa seu setor
de boot nem qualquer de seus arquivos, não há
forma de Vírus agir. Entretanto, ele estará
presente nos programas contaminados copiados
para o disco rígido. Portanto estes arquivos
não devem ser executados antes de uma desinfeção.
Disquetes
protegidos contra gravação estão realmente salvos
de Vírus?
Sim,
pois trata-se de uma proteção por hardware que
os Vírus estão impossibilitados de burlar.
É
verdade que desinfectar arquivos não é uma boa
idéia? E quanto a imunização?
Nem
sempre uma desinfecção de arquivo restaura seu
estado original (com mesmo tamanho, código,
atributos etc), o que pode ser importante para
seu bom funcionamento. Por isso, é recomendada
a restauração a partir de uma cópia do arquivo
original (backup).
A
imunização altera o arquivo fazendo com que
ele cheque a sua própria integridade. No entanto,
se o arquivo já estava preparado para isto (como
acontece não muito freqüentemente) poderá deixar
de funcionar.
Vírus
de boot podem infectar setores de boot de disquetes
sem sistema (ou seja, a partir dos quais eu
não posso inicializar meu computador)?
Sim,
pois mesmos os discos sem sistemas possuem código
no setor de boot, apenas para apresentar a famosa
mensagem “disco sem sistema – troque o disco
e pressione qualquer tecla”.
Tal
código pode ser infectado e, neste caso, uma
tentativa de inicialização a partir destes disquetes
contaminará o disco rígido, proliferando a praga.
A
utilização de redes favorece ou dificulta a
programação de Vírus?
Depende.
Uma rede organizada onde o usuário possui estritamente
os direitos de que necessita, irá reduzir a
possibilidade de contaminações, pois diminui
a utilização de disquetes de transporte e protege
arquivos.
Uma
rede mal administrada, por outro lado, constituirá
um ambiente ideal para a penetração e o rápido
espalhamento de Vírus.
Glossário
AntiVírus
- Programa com a função de combater Vírus.
Assinatura - Seqüência de caracteres dentro
do código de um programa que identifica um Vírus.
Bomba - Programa que causa danos no sistema.
Não é um Vírus, pois não se reproduz.
Cavalo de Tróia - Programa que aparenta ser
um jogo ou utilitário inofensivo, mas tem ação
destrutiva semelhante a de um Vírus. Não é um
Vírus, pois não se reproduz.
Setor de Boot - Setor físico no disco que contém
o programa para carga do sistema operacional.
Vírus - Programa capaz de criar de cópias de
si mesmo para outras áreas de seu disco.
Qualquer
dúvida, por favor entrar em contato conosco.
Atenciosamente
Suporte
Técnico |